瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 死神之吻 分析!终于等到了这个的变种..

«12345678»   5  /  10  页   跳转

死神之吻 分析!终于等到了这个的变种..

【回复“mopery”的帖子】
用瑞星每次都是清除成功,重启之后又出现了

路径是C:\Program Files\Internet Explorer\IEXPLORE.EXE
有没有别的办法,向各位大哥求救啦 先在这里谢谢大哥

瑞星提示:毒分类 WINDOWS下的PE病毒 病毒名称 Backdoor.Gpigeon.nve
     行为类型 WINDOWS下的木马程序
gototop
 

【回复“mopery”的帖子】
用瑞星每次都是清除成功,重启之后又出现了

路径是C:\Program Files\Internet Explorer\IEXPLORE.EXE
有没有别的办法,向各位大哥求救啦 先在这里谢谢大哥

瑞星提示:毒分类 WINDOWS下的PE病毒 病毒名称 Backdoor.Gpigeon.nve
     行为类型 WINDOWS下的木马程序
gototop
 

辛苦了!
gototop
 

厉害厉害.
gototop
 

!!
gototop
 

引用:
【mopery的贴子】

修改系统进程内存
C:\WINDOWS\system32\winlogon.exe

这个要考虑到..

直接修改 直接蓝屏..

能有几个人能感染..

作者是为了模仿熊猫而开发这个 死神之吻

再说真的 无法与熊猫媲美..

………………



问一句,那么多病毒直接修改winlogon.exe的内存是为了干什么?是为了Hook吗?

顺便补充一句,用同样的方式直接修改不同WINDOWS的winlogon.exe的内存可能会产生不同的问题,有的成功,有的直接蓝屏......
gototop
 

一群疯子在这干啥呢!直接点撒!有病毒就杀,无病毒高兴撒....
gototop
 

说真的,我就什么都不懂,查毒吧杀不死就用死办法重装了,唉!
gototop
 

引用:
【horseluke11的贴子】


问一句,那么多病毒直接修改winlogon.exe的内存是为了干什么?是为了Hook吗?

顺便补充一句,用同样的方式直接修改不同WINDOWS的winlogon.exe的内存可能会产生不同的问题,有的成功,有的直接蓝屏......
………………


没有人这么做的..

最多就是插入..没发现直接修改的..

gototop
 

呵呵,把作者气坏了就不捆绑,直接覆盖了,看谁还能够恢复!
gototop
 
«12345678»   5  /  10  页   跳转
页面顶部
Powered by Discuz!NT